
Abacre Retail Point of Sale 14.0.0.396, content-based blind SQL injection भेद्यता के प्रति संवेदनशील है। यह भेद्यता Orders पृष्ठ के Search फ़ंक्शन में मौजूद है।
Abacre Retail Point of Sale 14.0.0.396 कंटेंट-आधारित ब्लाइंड SQL इंजेक्शन के प्रति संवेदनशील है। यह कमजोरी Orders पेज के Search फ़ंक्शन में मौजूद है।
Orders पेज के अंतर्गत "Search" फ़ंक्शन कंटेंट-आधारित ब्लाइंड SQL इंजेक्शन के प्रति संवेदनशील है।
एक सरल पेलोड हमें प्रारंभिक पुष्टि देगा, फिर नीचे दिए गए क्वेरी का उपयोग करके हम पुष्टि कर सकते हैं कि Firebird डेटाबेस फ़ाइल में "Client" टेबल मौजूद है।
') OR EXISTS(SELECT 1 FROM Client)--
निष्पादित करने पर, हमें कंटेंट प्राप्त होता है। इसे और अधिक पुष्ट करने के लिए, हम "Clients" टैब पर जाकर एक SQL त्रुटि उत्पन्न कर सकते हैं, जो हमें टेबल का नाम देगी।
उसी टैब के भीतर, हम पुष्टि करते हैं कि डेटाबेस में 4 क्लाइंट पंजीकृत हैं।
हालाँकि, हम इसे अपने संवेदनशील पैरामीटर में भी खोज सकते हैं। यदि हम केवल 3 प्रविष्टियाँ खोजते हैं, तो कुछ भी वापस नहीं लौटाया जाता।
') OR (SELECT COUNT(*) FROM Client)=3--
लेकिन 4 खोजने पर, हमें अब एक सत्य परिणाम मिलता है।
